Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27372-PoC — これはCVE-2023-27372のPoCであり、完全に対話型のシェルを起動します。 | Kitploit
ツール/GitHubGitHub/redboltsec/cve-2023-27372-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubredboltsec/cve-2023-27372-poc

CVE-2023-27372-PoC

これはCVE-2023-27372のPoCであり、完全に対話型のシェルを起動します。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これはCVE-2023-27372 SPIP RCE脆弱性の概念実証です。

これは、パスワードリセット機能 (spip.php?page=spip_pass) 中に /ecrire/balise/formulaire_.php 内で #ENV タグの危険な使用を悪用する、デシリアライゼーションの欠陥です。具体的には次の行です:

  1. 構文: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

protege_champ 関数にはさまざまな欠陥があります。入力の検証に使用される正規表現(RE)チェックには欠陥があり、簡単にバイパスできます。このコードは適切な検証なしに unserialize() 関数を呼び出すため、任意のコード実行が可能になります。手動での悪用は非常に簡単に行えます。たとえば、phpinfo(); を実行したい場合は、次のようにします:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

サーバーが期待した出力を返した場合、脆弱性があります。どうやって修正するのでしょうか?実際にはかなり簡単です。以下に、基本的なパッチを作成しました:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

パッチ適用済みの protege_champ() 関数には、入力検証、サニタイズ、および悪意のある入力の処理が含まれています。

<a href=https://twitter.com/redboltsec>Twitter

ツールをダウンロード